以与SQL注入类似的方式,可以利用文本输入字段吗?

问题描述 投票:-1回答:1

例如,在不阻止转义字符处理的网站上的注释部分中,转义字符后跟代码可以“渗透”] >>后端代码。大型网站如何防止这种情况,这绝对是不可能的吗?

例如,在不阻止转义字符处理的网站的注释部分中,转义字符后跟代码可以“渗透” ...

web sql-injection exploit web-testing
1个回答
0
投票
这不是不可能。
© www.soinside.com 2019 - 2024. All rights reserved.